A vulnerabilidade detectada no Safari foi corrigida na versão beta do iOS 14

Safári

Uma falha de segurança afetou as versões do Safari e foi detectada pela empresa de segurança cibernética Redteam faz uns meses. Nesta vulnerabilidade do Safari, havia uma filtragem de arquivos locais e arquivos por meio da API Web Share, uma API que permite que links sejam compartilhados usando ferramentas de terceiros. Nesse sentido, o pesquisador de segurança Pawel Wylecial, explicou à Apple o problema de segurança que afeta dispositivos iOS, iPadOS e macOS. Agora, depois de testes e tentativas de reproduzir o problema, parece que na nova versão beta dos diferentes sistemas operacionais não é possível reproduzi-lo.

A solução foi mais rápida do que o esperado

Em princípio, uma vez que a Apple tomou conhecimento da violação de segurança, ela respondeu à equipe de pesquisadores que até o próximo ano eles não poderiam ter uma solução para isso. Este parece não ter sido inteiramente o caso, e a Apple finalmente corrige o problema de segurança no navegador na próxima versão beta do iOS 14, cobrindo a mesma falha de segurança no resto dos sistemas operacionais.

Pelo menos é isso que eles explicam diretamente da empresa de pesquisa, uma vez que a falha é evidente em iOS 13.4.1 e 13.6, no MacOS Mojave 10.14.16 com Safari 13.1 e no MacOS Catalina 10.15.5 com Safari 13.1.1. Parece que as versões beta do iOS 14 e do macOS 11 não podem reproduzir a falha de segurança, embora seja verdade que a Apple não expressou publicamente ter resolvido o problema neles. Em breve poderemos ter uma solução para o resto do SO, embora seja verdade que não enfrentamos uma falha grave de segurança para os usuários, é uma falha e eles têm que resolvê-la.


Te interessa:
Como abrir abas fechadas recentemente no Safari
Siga-nos no Google Notícias

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: AB Internet Networks 2008 SL
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.